跳至主要內容
Polar Realm

公司資訊

安全性回報

請私下回報潛在安全性問題,讓我們能在不增加風險的情況下審查。
最後更新:2026 年 7 月 12 日

應回報的內容

  • 身分驗證、授權、工作階段、注入、資料暴露或跨網站指令碼問題。
  • 公開公司網站或明確由 Polar Realm 控制之 Polar Realm 產品的安全性問題。
  • 外洩憑證、不安全設定,或可能對使用者造成重大傷害的合理途徑。

回報內容

請寄信至 polarrealm@gmail.com,附上受影響的網址、產品與環境;重現步驟以及預期與觀察到的行為;影響與必要條件;以及您偏好的聯絡方式和揭露時程。第一封訊息請勿包含仍有效的祕密資訊或不必要的個人資料。

善意測試

只測試證明問題所必要的範圍。請勿存取超出必要範圍的資料、修改或刪除使用者資料、中斷服務、使用阻斷服務技術、傳送未經要求的訊息,或嘗試實體與社交工程攻擊。

安全港

若研究遵循本政策,Polar Realm 將其視為經授權的善意安全研究,且不打算僅因該研究而採取法律行動。本安全港不授權存取第三方系統,也不會為超出證明漏洞所需最低範圍的行為提供免責。

我們的處理方式

Polar Realm 以一個工作天內確認收到可處理的回報,並在兩個工作天內完成高風險初步分類為目標。我們會驗證範圍與影響、限制回報存取、協調修復,並傳達重大狀態變更。解決時間取決於嚴重程度、可重現性、受影響方與法律義務。

不在範圍內

沒有可重現影響的自動掃描輸出、第三方網域缺少安全標頭、自我跨站指令碼、沒有危害的速率限制觀察,以及需要已遭入侵裝置或帳號才能成立的問題,可能會在不修復的情況下結案。